Ein ehemaliger Ransomware-Verhandler ist zu 70 Monaten Bundeshaft verurteilt worden. Nach Angaben der Staatsanwaltschaft half er BlackCat-Affiliates heimlich dabei, von ihren Opfern höhere Lösegeldzahlungen zu erpressen. Der 41-jährige Angelo Martino arbeitete für ein Unternehmen, das auf die Reaktion auf Cybervorfälle spezialisiert war. Seine Position verschaffte ihm Zugang zu vertraulichen Informationen über laufende Ransomware-Verhandlungen. Anstatt seine…
Das Europäische Parlament hat für die Wiedereinführung der EU-Chatkontrolle gestimmt. Damit erhalten Online-Plattformen erneut eine rechtliche Grundlage, um private Nachrichten freiwillig auf Darstellungen sexuellen Kindesmissbrauchs (CSAM) zu scannen, während die EU über eine dauerhafte Gesetzgebung verhandelt. Die Verlängerung erfolgt mehrere Monate nach dem Auslaufen der Übergangsregelung im April. Vorausgegangen war eine intensive Debatte im Parlament…
Das australische Cyber Security Centre (ACSC) warnt Unternehmen und Behörden vor einer Kampagne zur Ausnutzung von CMS-Plattformen, die Websites auf Basis beliebter Content-Management-Systeme ins Visier nimmt. Nach Angaben der Behörde scannen Angreifer aktiv nach verwundbaren Websites und nutzen Schwachstellen in CMS-Plattformen und Plugins aus, um Webshells zu installieren. Nach der Installation erhalten sie die vollständige…
Cybersicherheitsforscher warnen vor einer Kampagne, bei der gefälschte VPN-Installer eingesetzt werden, um Windows-Systeme mit einem leistungsfähigen Remote-Access-Trojaner (RAT) zu infizieren. Die Kampagne richtet sich gegen Nutzer, die nach LetsVPN, auch bekannt als Kuailian VPN, suchen. Die Opfer gehen davon aus, dass die Installation erfolgreich war, da das manipulierte Installationspaket gleichzeitig die legitime VPN-Anwendung installiert. Gefälschte…
Ein ehemaliger Ransomware-Verhandler wurde zu 70 Monaten Haft verurteilt, weil er an BlackCat-Angriffen auf Organisationen in den USA mitgewirkt hatte. Angelo Martino arbeitete zuvor für das Incident-Response-Unternehmen DigitalMint. Nach Angaben der Staatsanwaltschaft beteiligte er sich an Ransomware-Operationen, während er gleichzeitig Verhandlungen im Namen der Opfer führte. An dem Vorgehen waren außerdem zwei weitere ehemalige Ransomware-Verhandler…
Das OpenMandriva-Linux-Projekt gibt an, nach einem Streit zwischen Mitwirkenden Ziel eines mutmaßlichen internen Sabotageversuchs geworden zu sein. Der angebliche Sabotageversuch umfasste gelöschte GitHub-Repositories und Änderungen an Entwicklungspaketen. Nach Angaben der Projektverantwortlichen hätten diese Maßnahmen die Systeme der Nutzer beeinträchtigen können. Das Team stellt die betroffenen Ressourcen derzeit wieder her. Gleichzeitig überprüft es die gesamte Infrastruktur…
Behörden haben im Rahmen einer weltweiten Polizeioperation gegen Online-Betrug und Geldwäsche tausende mutmaßliche Cyberkriminelle festgenommen und Vermögenswerte in Millionenhöhe eingefroren. INTERPOL koordinierte die Operation First Light 2026, an der Polizeibehörden aus 97 Ländern zwischen dem 15. Januar und dem 30. April teilnahmen. Die Aktion richtete sich gegen kriminelle Netzwerke, die hinter Business Email Compromise (BEC),…
Microsoft hat ein Sicherheitsupdate veröffentlicht, das die RoguePlanet-Zero-Day-Sicherheitslücke behebt. Die Schwachstelle in Microsoft Defender wurde kurz nach dem Patch Tuesday im Juni 2026 öffentlich bekannt. Der Sicherheitsforscher Nightmare Eclipse veröffentlichte die als CVE-2026-50656 registrierte Schwachstelle im Rahmen eines anhaltenden Streits mit Microsoft über die Offenlegung von Sicherheitslücken und das Bug-Bounty-Programm des Unternehmens. RoguePlanet-Zero-Day-Sicherheitslücke betraf vollständig…
Sicherheitsforscher haben einen Supply-Chain-Angriff mit gefälschten Paysafe-SDKs auf npm und PyPI aufgedeckt. Die schädlichen Pakete gaben sich als legitime Software Development Kits für Paysafe, Skrill und Neteller aus, stahlen jedoch heimlich Zugangsdaten, API-Schlüssel und Zugriffstoken von Entwicklern. Die Kampagne richtete sich gegen Entwickler, die Zahlungsintegrationen erstellen, und zeigt, dass bösartige Open-Source-Pakete weiterhin eine erhebliche Bedrohung…
Die Europäische Kommission hat Frankreich, Irland, die Niederlande und Spanien vor den Gerichtshof der Europäischen Union gebracht. Die vier Länder haben die NIS2-Richtlinie nicht bis zur Frist im Oktober 2024 in nationales Recht umgesetzt. Nach Angaben der Kommission ist die vollständige Umsetzung der NIS2-Richtlinie entscheidend, um die Cybersicherheit in der Europäischen Union zu stärken. Gleichzeitig…